Bonza Cart admin/ad_settings.php 跨站请求伪造漏洞 CVE-2008-5567 CNNVD-200812-252

6.8 AV AC AU C I A
发布: 2008-12-15
修订: 2017-09-29

Bonza Cart是一款网络购物系统。 Bonza Cart 1.10 及其早期版本的admin/ad_settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息